Probleme de redirection
J'ai un petit porblème et j,espere que quleq'un de vous sera m'aider.
Lorsque je fais une recherche sur google et que je click sur un lien, je suis redirigé sur un lien qui n'a aucun rapport avec ce je cherche. La seul façon que j'ai d'acceder au site c'est en clickant sur l'outils en cache sous la description des site.
Alors, S'il vous plait, aidez moi!
Merci d,avance
Configuration: Windows XP Internet Explorer 7.0
34 réponses
Une redirection problématique survient lors de recherches, les liens pointant vers des pages sans rapport et l'accès au site devenant possible uniquement via l'outil en cache affiché sous la description. Plusieurs interventions recommandent des outils de sécurité tels que Malwarebytes et HijackThis sur Windows XP avec Internet Explorer 7, incluant l'installation, la mise à jour, l'analyse complète et la restitution des rapports. D'autres préconisent UsbFix pour nettoyer les périphériques externes et générer des fichiers texte de diagnostic à partager, avec des étapes de redémarrage et de vérification des résultats. Des échanges supplémentaires posent des questions pratiques et proposent des vérifications additionnelles, ce qui souligne la nécessité d'évaluer la fiabilité des outils et de procéder par étapes avant toute suppression.
-
Contributeur sécuritéBonsoir,
tu m'excuseras du retard mais j'ai eu des problèmes de connexion ce qui m empêchais de venir sur le forum :s
vas faire une analyse en ligne avec bitdefender à cette adresse stp (sous internet explorer) :
http://www.zebulon.fr/outils/antivirus/antivirus-en-ligne.php
télécharge l activeX et poste le rapport généré à la fin de l analyse dans le bloc note stp -
!!!!!!
-
Que dois-je faire?
-
Le programme malware est installé correctement, mais lorsque je clic dessus, rien ne se passe..
-
Contributeur sécuritéC est surement la fenêtre de mise à jour de malwarebytes
-
dans mes fenêtres du bas j'ai une fenêtre écrit ( Installation)
-
Contributeur sécuritéQue veux tu dire en disant ça, je ne comprends pas??
je n'ai qu'un onglet Installation sur la même barre que mes lancement rapide -
la mise à jour est en train de s'effetcuer mais elle est vraiment longue, je n'ai qu'un onglet Installation sur la même barre que mes lancement rapide et lorsque je clique dessus rien n,apparait
-
Contributeur sécuritéDésinstalle le, éfface aussi le fichier d installation et retélécharge le stp
-
J'ai réussi l'installation , mais la mise à jour ne s'effectue pas.
Je ne peux pas non plus lancer le programme -
Contributeur sécuritéMaintenant réessaye malwarebytes stp
-
-------------- UsbFix V2.413.1 ---------------
* User : Karl - KARL-D945A0E063
* Outils mis a jours le 24/11/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 16:26:14 le 2008-11-25
* Windows Xp - Internet Explorer 7.0.5730.13
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\agrsmsvc.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Maxtor\Sync\SyncServices.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\DOCUME~1\Karl\LOCALS~1\Temp\1.tmp\b2e.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wscntfy.exe
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixe
I: - Lecteur amovible
--------------- [ Lecteur C ] ----------------
C: - Lecteur fixe
+- Listing des fichiers présents :
[2008-08-26 03:14][--a------] C:\AUTOEXEC.BAT
[2004-08-05 07:00][-rahs----] C:\NTDETECT.COM
[2008-08-28 12:51][-r-hs----] C:\boot.ini
[2008-11-24 19:49][--a------] C:\FindyKill.txt
[2008-11-24 19:49][--a------] C:\UsbFix.txt
[2008-08-26 03:14][--a------] C:\CONFIG.SYS
[2008-08-26 03:14][--a------] C:\IO.SYS
[2008-08-26 03:14][--a------] C:\MSDOS.SYS
[2008-08-26 03:14][--a------] C:\pagefile.sys
--------------- [ Lecteur D ] ----------------
D: - Lecteur de CD-ROM
+- Listing des fichiers présents :
--------------- [ Lecteur I ] ----------------
I: - Lecteur amovible
+- Listing des fichiers présents :
--------------- [ Registre / Startup ] ----------------
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
MsnMsgr="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
swg=C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
BitComet="C:\Program Files\BitComet\BitComet.exe" /tray
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
AVG8_TRAY=C:\PROGRA~1\AVG\AVG8\avgtray.exe
NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
nwiz=nwiz.exe /install
mxomssmenu="C:\Program Files\Maxtor\OneTouch Status\maxmenumgr.exe"
SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
RTHDCPL=RTHDCPL.EXE
Alcmtr=ALCMTR.EXE
HP Software Update=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
Installed=1
NoChange=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=
--------------- [ Registre / Mountpoint2 ] ----------------
-> Recherche négative.
--------------- [ Nettoyage des disques ] ----------------
--------------- [ Resumé ] ----------------
-> /!\ Le resultat doit etre interprété par un spécialiste /!\
[2008-08-26 03:14][--a------] C:\AUTOEXEC.BAT
[2004-08-05 07:00][-rahs----] C:\NTDETECT.COM
[2008-08-28 12:51][-r-hs----] C:\boot.ini
--------------- ! Fin du rapport ! ---------------- -
Contributeur sécuritéBranche quand meme tes clés usb et lance le programme stp
-
Aucune source externe, mis a part mon ipod, n'ont été infecté.
Je n'ai pas branché mes sources externes en présence de ce virus -
Contributeur sécuritéSalut !!
Maintenant fais ceci stp :
▶ Telecharge UsbFix sur ton bureau
▶ Lance l installation avec les parametres par default
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
▶ Double clic sur le raccourci UsbFix sur ton bureau
▶ Le pc va redémarer
▶ Clique sur l'option 1 Nettoyage
▶ Apres redémarrage post le rapport UsbFix.txt
* Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" ,
"Nouvelle tâche" , tapes explorer.exe et valides -
ok c'est bon je l'ai, le voici,
----------------- FindyKill V4.705 ------------------
* User : Karl - KARL-D945A0E063
* executed from : C:\Program Files\FindyKill
* Update on 17/11/08 par Chiquitine29
* Start at 19:47:37 the 2008-11-24
* Windows XP - Internet Explorer 7.0.5730.13
((((((((((((((( *** deleting *** ))))))))))))))))))
--------------- [ Active Processes ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\agrsmsvc.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Maxtor\Sync\SyncServices.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\rundll32.exe
--------------- [ Infected files / folders ] ----------------
»»»» Supression files in C:
»»»» Supression files in C:\WINDOWS
»»»» Supression files in C:\WINDOWS\Prefetch
»»»» Supression files in C:\WINDOWS\system32
»»»» Supression files in C:\WINDOWS\system32\drivers
»»»» Supression files in C:\Documents and Settings\Karl\Application Data
»»»» Supression files in C:\DOCUME~1\Karl\LOCALS~1\Temp
Deleted ! - HKEY_CURRENT_CONFIG\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA
»»»» Supression files in C:\Documents and Settings\Karl\Local Settings\Temporary Internet Files\Content.IE5
Deleted ! - C:\Documents and Settings\Karl\Local Settings\Temporary Internet Files\Content.IE5\35G481UO\s_bfb5e4903daf85151ec7ccb8ab6407e2[2].jpg
Deleted ! - C:\Documents and Settings\Karl\Local Settings\Temporary Internet Files\Content.IE5\450AXNX5\PVR8LHCAN0YKS6CA30FRKYCAHGBLAPCABNHDOUCAEAVXRMCAV4MEGTCAYJYG8QCAWUVLNVCAZ2OVYYCAEXOOFWCA1GIR3XCAV8FVI5CA2BZE7JCAO5TGFSCAM7DL5PCASCWLLJCAK0MXDFCA4P0C9ECAMBHNSV.jpg
Deleted ! - C:\Documents and Settings\Karl\Local Settings\Temporary Internet Files\Content.IE5\CLS0BHHU\s_b147db9fc7c4b79b640e41facc41f020[1].jpg
Deleted ! - C:\Documents and Settings\Karl\Local Settings\Temporary Internet Files\Content.IE5\OBN24RU6\8F5Z6HCA6ORKEYCA7Q9D3ECAVVX64HCARUCW1XCAZTIIWJCAEUMXDOCA6QC1FRCAZX4C1QCAE2W5CVCAXZBWFUCA6PUCZUCANH6D26CAIE2EEUCALLLMO9CAYQ6XBJCA3B1JFVCAVQYV1GCAHX5KVPCA9CX02B.jpg
Deleted ! - C:\Documents and Settings\Karl\Local Settings\Temporary Internet Files\Content.IE5\SRDC022Q\78684f6b2d677667496d7a447372394b644e77-100x100-0-0[1].jpg
Deleted ! - C:\Documents and Settings\Karl\Local Settings\Temporary Internet Files\Content.IE5\VY4T2JTR\Z85SMACA3ETY8JCA2U6PUFCA9OX44GCA07R8BQCAQZN7A1CAV3ODDHCAX6UHVZCA7D8GIACAYOQTLXCAKUVCOACAZCFP4ECAB64EIBCA6KQNRGCAPC5QTECAAQD0S1CA9AU1WKCAUK3GKKCAWS1JSJCAT5VI6Q.jpg
--------------- [ Registry / Infected keys ] ---------------- -
Contributeur sécuritéSalut !!
Le rapport est sauvegardé là C:\FindyKill.txt -
comment je fais pour aller chercher le rapport
-
Contributeur sécuritéSalut !!
oui tu peux brancher ton Ipod -
Dois-je connecter mon ipod?
- 1
- 2